본문 바로가기
FINANCE PICK FINANCE PICK
정보는 정확하게, 선택은 현명하게, 미래는 든든하게

Coinkite나 Ledger가 사용자의 개인 키를 볼 수 있었을까요? Coldcard 취약점과 Ledger의 Recover 논란이 실제로 보여주는 것은 무엇일까요?

rosee 읽는 시간 약 11분
image 21

목차

  • 서로 다른 두 질문이 종종 하나로 통합됩니다.
  • 콜드카드 초기 개발 단계에서 실제로 실패한 것은 무엇이었을까요?
  • 오픈 소스가 리뷰된 것과 다른 이유는 무엇일까요?
  • Ledger Recover: 공급업체 가시성 문제가 실제로 적용되는 부분
  • 흔히 잘못 이해하는 부분
  • 이 페이지에서 알려주지 않는 내용

아니요. 콜드카드(Coldcard) 제작사인 코인카이트(Coinkite)는 2026년 사건 당시 사용자의 개인 키를 본 적이 없습니다. 디크립트(Decrypt)의 2026년 8월 4일 보고서에 따르면, 코인카이트는 2021년 3월 빌드에서 발견된 펌웨어 결함을 공개했는데, 이 결함으로 인해 에어갭(air-gapped) 방식의 콜드카드 지갑이 하드웨어 난수 생성기 대신 소프트웨어 대체 방식을 사용하여 지갑 시드를 생성했습니다. 이로 인해 취약점을 이해하는 공격자는 일부 개인 키를 추측할 수 있게 되었지만, 코인카이트나 다른 누구도 이미 존재하는 키 외에 다른 키에 접근할 수 있게 된 것은 아닙니다. 레저(Ledger)는 이러한 특정 난수 생성 방식에 있어서 콜드카드와 다른 입장을 취하고 있지만, 레저는 자체적으로 공개한 설계에 따라 사용자의 시드를 암호화한 조각을 외부 수탁 기관으로 전송하는 복구(Recover) 기능을 통해 공급업체 가시성 문제와 더욱 직접적인 충돌을 겪었습니다.

서로 다른 두 질문이 종종 하나로 통합됩니다.

“벤더가 내 키를 볼 수 있나요?”라는 질문은 사실 두 가지 별개의 기술적 질문을 간략하게 표현한 것입니다. 첫 번째는 시드 구문을 생성하는 데 사용된 난수성이 외부 당사자(벤더, 공격자 또는 그 외 누구든)가 추측하거나 재구성할 수 없을 정도로 충분히 강력한지 여부입니다. 이는 벤더의 접근이 아닌 공격자의 접근에 관한 질문이며, 콜드카드(Coldcard)의 2026년 사고와도 관련이 있습니다. 두 번째는 암호화된 경우에도 키 자료가 사용자 외의 다른 사람(벤더 또는 벤더가 선택한 파트너 포함)에게 유출될 수 있는지 여부입니다. 이는 벤더의 키 노출에 관한 실제적인 질문이며, 레저(Ledger)의 2023년 복구(Recover) 논란과도 관련이 있습니다. 이 두 가지를 동일한 오류로 취급하는 것이 바로 이 페이지의 목적이며, 오류를 바로잡기 위해 작성되었습니다.

콜드카드 초기 개발 단계에서 실제로 실패한 것은 무엇이었을까요?

디크립트(Decrypt)에 따르면, 코인카이트는 2026년 8월 4일 보고서 발표 일주일 전에 해당 결함을 공개하고 곧바로 패치 펌웨어를 배포했으며, 영향을 받은 사용자들에게 자금을 새로 생성된 지갑으로 옮길 것을 권고했습니다. 디크립트의 보고에 따르면, 이 버그는 기기의 하드웨어 난수 생성기에서 엔트로피를 가져오는 대신 일부 시드가 소프트웨어 대체 경로를 통해 생성되는 것을 의미하며, 이로 인해 일부 개인 키를 추측할 수 있게 되었습니다.

이는 코인카이트나 다른 누구도 사용자의 키를 직접 볼 수 있었던 경우가 아니라, 취약점을 발견한 공격자가 외부에서 악용할 수 있는 문제였습니다. 디크립트는 이 결함으로 인한 손실액이 현재까지 약 1억 3천만 달러에 달하며, 다른 도난 사건들도 조사 중이라고 보도했습니다. 이 수치는 한 언론 매체에서 나온 것으로, 대략적인 수치이며 코인카이트는 디크립트의 논평 요청에 응답하지 않았기 때문에 총액이나 계산 방식에 대한 독립적인 확인은 없습니다.

레저의 CTO인 찰스 길레멧은 디크립트와의 인터뷰에서 레저의 하드웨어 지갑은 24단어 비밀 복구 문구를 생성하는 방식이 다르기 때문에 이번 사태의 영향을 받지 않았다고 밝혔습니다. 그는 해당 문구가 레저가 인증받은 보안 요소(Secure Element)라고 설명하는 부분에 내장된 “진정한 하드웨어 난수 생성기”에서 생성되며, 이 과정이 “모든 시드에 대해 256비트의 엔트로피를 완벽하게 생성한다”고 설명했습니다. 이는 레저가 자사 아키텍처에 대해 설명한 내용으로, 한 언론인과의 인터뷰를 통해 전달된 것이며, 본 증거에는 제3자 인증 보고서가 인용된 것은 아닙니다.

오픈 소스가 리뷰된 것과 다른 이유는 무엇일까요?

기예메는 이번 사건을 넘어 중요한 차이점을 지적했습니다. 그는 디크립트와의 인터뷰에서 “오픈 소스와 검토는 같은 것이 아니다”라고 말했습니다. 그는 콜드카드 취약점이 “5년 이상 공개 코드에 방치되어 있었다”고 말했으며, 이후 공격자가 AI를 이용해 이를 발견했다고 합니다. 디크립트는 이 주장을 기예메의 발언을 인용한 것이며, AI를 이용한 발견 자체는 확인되지 않았다고 덧붙였습니다. 디크립트 보고서는 또한 지난 5월 한 연구원이 AI 도구인 클로드 오푸스 4.8을 이용해 4년 된 취약점을 발견했는데, 이 취약점으로 인해 지캐시(Zcash) 토큰이 무제한 발행될 수 있었고, 이후 지캐시 가격이 하루 만에 40% 이상 폭락했다고 언급했습니다.

하지만 이 사례는 기예메가 직접 인용한 것이 아니라, 그의 발언과 함께 제시된 예시일 뿐입니다. 기예메는 레저가 지난 2년 동안 인간 엔지니어와 함께 AI를 활용하여 공격자보다 먼저 취약점을 찾아내는 데 주력해 왔으며, 자사의 돈존 연구소는 “다른 누구보다 먼저 제품의 취약점을 찾아내기 위해 존재한다”고 말했습니다. 하지만 이는 레저 측의 내부 프로세스에 대한 설명일 뿐, 이 증거 자료에서 외부 기관이 검증한 결과는 아닙니다.

Ledger Recover: 공급업체 가시성 문제가 실제로 적용되는 부분

무작위성 문제는 벤더의 투명성 부족 문제를 지적하는 부분이 아닙니다. 오히려 Recover 기능이 문제입니다. Ledger는 2023년 5월, 사용자가 시드를 백업할 수 있는 선택적 구독 서비스인 Recover를 출시했고, 2023년 6월 21일에는 해당 서비스에 대한 백서를 발표했다고 코인텔레그래프는 보도했습니다. 백서에는 샤미르의 비밀 공유 방식을 이용해 사용자의 시드를 여러 부분으로 나누는 내용이 담겨 있으며, 디지털 자산 보안 회사인 코인커버가 제공하는 이 서비스는 2023년 4분기에 출시될 예정이었다고 코인텔레그래프는 전했습니다.

길레메 CTO는 코인텔레그래프와의 인터뷰에서 백서의 핵심은 새로운 서비스가 “100% 안전하다”는 것이며, Ledger 기기의 “보안을 변경하지 않는다”고 밝혔습니다. 코인텔레그래프에 따르면, 이 두 가지 발언은 백서 자체의 내용이 아니라 CTO가 직접 설계에 대해 보증한 내용입니다.

그러한 관점은 논쟁을 해결하지 못했는데, 근본적인 메커니즘이 바로 벤더 가시성 문제였기 때문입니다. 코인텔레그래프에 따르면, 폴리곤 랩스의 무딧 굽타는 “암호화된 키 조각들이 3개의 회사로 전송된다”며, 이 회사들이 협력하여 사용자의 키를 재구성할 수 있다고 지적했습니다. 같은 보도에서 바이낸스의 창펑 자오는 “그럼 시드가 이제 기기 밖으로 나갈 수 있다는 말인가?”라고 질문하며, 키가 절대 기기 밖으로 나가지 않는다는 업계의 일반적인 주장과 상반되는 점을 강조했습니다.

BeInCrypto는 같은 사건을 보도하면서 이러한 모순 때문에 해당 발표가 “웹3 커뮤니티의 일부로부터 심한 비판을 받았다”고 언급했습니다. 백서 자체에서도 필요한 공유량보다 적은 공유량을 보유하더라도 “시드에 대한 정보를 제공하지 않는다”고 명시하고 있는데, 이는 재구성 우려에 대한 레저 측의 기술적 반박이지만, 복구 기능을 사용하면 암호화된 키 조각이 기기 밖으로 나가는 설계상의 사실은 변하지 않습니다. 복구 기능이 없는 레저 기기의 핵심 서명 경로는 이러한 동작을 하지 않습니다.

흔히 잘못 이해하는 부분

콜드카드 사건이 벤더 가시성 문제에 대한 해답이 될 거라고 기대하는 건 오해입니다. 그렇지 않아요. 코인카이트의 결함은 코인카이트 자체의 키 접근 권한 문제가 아니라, 공격자가 악용할 수 있는 난수 생성 품질 문제였습니다. 실제로 묻는 질문, 즉 벤더가 내 키를 볼 수 있거나 복구할 수 있는지에 대한 답은 복구(Recover) 사건을 통해 불완전하게나마 얻을 수 있습니다. 길레멧에 따르면 레저의 설계는 핵심 서명 키를 보안 요소(Secure Element) 내부에 보관하지만, 선택적 복구 기능은 레저가 선정한 당사자들에게 암호화된 키 공유를 전송합니다.

코인텔레그래프에 따르면, 바로 이 부분이 2023년 굽타와 자오로부터 비판을 받은 이유입니다. 콜드카드의 설계처럼 에어갭 방식을 채택했거나 트레저가 강조하는 오픈소스 방식을 채택했다고 해서 그 자체로 두 가지 질문 모두 해결되는 것은 아닙니다. 코인페이퍼의 2026년 8월 7일자 비교 기사에서는 콜드카드의 Mk5 및 Q 모델은 각각 두 개의 보안 요소를 사용하는 반면, 레저의 최신 기기는 보안 요소 칩에 CC EAL6+ 인증을 획득했다고 지적합니다. 이러한 인증은 하드웨어 자체에 대한 것이지, 기기에서 실행되는 모든 펌웨어 코드나 추가 서비스가 시드 값을 생성한 후 어떻게 처리하는지에 대한 인증은 아닙니다.

이 페이지에서 알려주지 않는 내용

본 페이지는 콜드카드 손실액 1억 3천만 달러라는 수치를 독립적으로 검증할 수 없습니다. 해당 수치는 한 언론 매체에서 나온 것이며, 다른 도난 사건들이 아직 조사 중이기 때문에 대략적인 수치라고 설명되어 있습니다. 코인카이트는 해당 매체의 논평 요청에 응답하지 않았으며, 이 수치를 확인하는 온체인 감사 자료나 코인카이트의 공식 성명도 없습니다.

이 페이지는 레저(Ledger)의 보안 요소(Secure Element) 난수 생성 프로세스에 대한 주장을 검증할 수 없습니다. 해당 주장은 레저 임원이 한 기사에서 인용한 내용이며, 여기에 제공된 자료는 독립적인 인증 기관의 보고서나 실험실 보고서를 근거로 한 것이 아닙니다.

이 페이지에서는 Guillemet이 Decrypt에 “보도에 따르면”이라는 표현을 사용해 언급한 것처럼 AI 도구가 실제로 Coldcard 취약점을 발견했는지 여부를 확인할 수 없습니다. 해당 내용은 현재 이용 가능한 자료에서 확인되지 않았습니다.

Recover 기능에 대한 이 자료는 해당 기능이 2023년에 발표되고 백서가 작성되었을 당시의 자료입니다. 하지만 이 자료는 해당 기능의 현재 도입률, 선택률 또는 운영 상태를 알려주지 않으며, Gupta, Zhao 또는 더 넓은 커뮤니티에서 제기된 2023년 당시의 비판에 대해 Ledger가 이후 어떤 조치를 취했는지도 확인할 수 없습니다. 검토된 자료 중 어느 것도 그 이후의 기간을 다루지 않기 때문입니다.

결론적으로, 이 페이지는 특정 하드웨어 지갑 제조사가 현재 사용자의 키를 보거나 복구할 수 있는지 여부를 알려드릴 수 없습니다. 다만, 현재까지 확보된 증거를 바탕으로 콜드카드 사건이 코인카이트의 능력을 입증하는 것은 아니며, 레저의 선택적 복구 기능이야말로 제조사 가시성 문제가 실제로 제기되는 유일한 사례라는 점만 보여줄 수 있습니다.

rosee

rosee
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.